質(zhì)疑RFID:應(yīng)以批判性的態(tài)度對待
有人說RFID技術(shù)是萬金油,是能夠解決所有現(xiàn)實(shí)問題的一劑良方,這些人顯然忽略了一點(diǎn):世上任何問題都沒有完美的解決方案。同樣,也有不少人站出來指出RFID技術(shù)存在這樣和那樣的問題,RFID用在哪里都不合適。批評者往往容易獲得共鳴:他們在指出RFID存在的問題時(shí),往往不需要拿出解決這些問題的辦法,也不需要指出替代的手段。
老話說得好:“在劇院里面,每個(gè)人都是批評家”。這句話從某種程度上指出了世上沒有完美的影劇,同樣,RFID亦是如此。把RFID技術(shù)立為靶子很容易,但是,力挺RFID卻顯得力不從心——什么技術(shù)沒有這樣或那樣的缺陷呢?
自RFID應(yīng)用之初,包括中國在內(nèi)的世界各國就對RFID的應(yīng)用爭論不已,迄今對RFID的質(zhì)疑也沒有停歇過。這些質(zhì)疑從某種意義上說揭示了RFID技術(shù)存在的缺陷和問題,促進(jìn)了技術(shù)本身的完善和發(fā)展。但是,有些質(zhì)疑的立論本身卻值得商榷:
1、真實(shí)世界中存在的,還是只是實(shí)驗(yàn)室環(huán)境下的產(chǎn)物?例如,我們在不少視頻網(wǎng)站(包括我們網(wǎng)站的視頻區(qū))看到RFID標(biāo)簽被“黑”,看上去RFID太不安全了。然而在現(xiàn)實(shí)生活中,在充斥著各種各樣標(biāo)簽、各種各樣電磁波的情況下,在目標(biāo)標(biāo)簽隨著攜帶者不斷移動的情況下,黑客還能做到這一點(diǎn)嗎?黑客的“讀寫器”該怎么放才不會引起標(biāo)簽攜帶者的警覺?標(biāo)簽攜帶者在現(xiàn)實(shí)生活中是不是應(yīng)該把RFID標(biāo)簽放到最顯眼的位置讓黑客去“黑”?
2、在對概念實(shí)證類型的對RFID標(biāo)簽或系統(tǒng)進(jìn)行的攻擊試驗(yàn)中,搭建的試驗(yàn)環(huán)境是否是典型應(yīng)用環(huán)境?還是專門為被攻擊搭建的一個(gè)脆弱的環(huán)境?這些試驗(yàn)中是否有現(xiàn)實(shí)應(yīng)用中后臺終端系統(tǒng)中必然會有的額外的保護(hù)措施?這些想定是否以保安或職員完全沒有警惕性為前提?
3、假想的威脅或概念實(shí)證型的試驗(yàn)是否考慮過投資回報(bào)?換句話說,花這么大力氣去黑一個(gè)電子標(biāo)簽攻擊者能得到什么?所得與付出比較,值得嗎?也許不攻擊RFID本身,還有更經(jīng)濟(jì)的方法達(dá)到攻擊者的目的。
4、RFID技術(shù)是否被正確地進(jìn)行演示?這些批評是否客觀?例如,在指出RFID存在的缺陷的時(shí)候,你考慮到了它能夠帶來的優(yōu)勢了嗎?RFID的應(yīng)用所帶來的好處是否可以讓你忽略它的不足?
5、最后,也是最重要的,批評者有沒有全面地看待RFID技術(shù)?RFID確非完美無瑕,但是與其它可替代的技術(shù)比較呢?優(yōu)劣相衡,你是否還是會選擇RFID?
回到開頭所說的,樹立個(gè)靶子來攻擊很容易,但是質(zhì)疑或否定不能說明什么,重要的是我們能辯證地看待和選擇一項(xiàng)技術(shù)。